配置 Claude Enterprise 以使用 Google Workspace 作为您的身份提供商,实现 SSO 和自动用户配置。
前置条件
有效的 Claude Enterprise 协议
Google Workspace 超级管理员访问权限
Claude Enterprise 管理员访问权限
来自 Anthropic 的 SSO 元数据和 SCIM 凭证
步骤 1 — 在 Google Admin 中添加自定义 SAML 应用
在 Google Admin 控制台中,转到 应用 → Web 和移动应用 → 添加应用 → 添加自定义 SAML 应用。
将其命名为"Claude Enterprise",然后点击 下一步。
下载 IdP 元数据 XML。将此文件发送给 Anthropic 支持 — 他们将使用它来配置 SP 端。
点击 下一步。
步骤 2 — 输入服务提供商详情
输入 Anthropic 提供的值:ACS URL 和 实体 ID。
将 名称 ID 格式设置为 EMAIL,将 名称 ID 设置为 基本信息 > 主要电子邮件。
点击 下一步。
步骤 3 — 配置属性映射
在 属性映射步骤中,添加:Google Directory 属性:主要电子邮件 → 应用属性:
email。点击 完成。
步骤 4 — 启用自动配置 (SCIM)
在应用的设置中,点击 自动配置选项卡(可能需要在 Google Workspace 管理员设置中启用)。
输入 Anthropic 提供的 端点 URL 和 访问令牌。
将 primaryEmail 属性映射到 Claude 电子邮件字段。
启用配置并保存。
重要提示:SAML 和 SCIM 都必须使用 primaryEmail。如果用户有别名,请确保其主要 Google 电子邮件与 SCIM 发送的内容相匹配。有关故障排除,请参阅 SSO/SCIM 不匹配 — Google Workspace。
步骤 5 — 将应用分配给用户或组织单位
在应用设置中,点击 用户访问权限。
为相关的组织单位或群组启用该应用。
点击 保存。
步骤 6 — 验证
检查已配置的用户是否出现在 Claude 管理控制台中。
让测试用户通过 SSO 登录,并确认他们进入企业工作区。
需要帮助?
联系 [email protected] 以在开始前获取 ACS URL、实体 ID 和 SCIM 凭证。
